• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Прошу помощи в расшифровке файлов .harma

Tr0jan

Новый пользователь
Сообщения
3
Реакции
0
Добрый день.
По RDP закинули вирус шифровальщик. Благодаря тому, что успели заметить, не вся информация была зашифрована и файла с требованиями о выкупе также не было найдено. Однако оперативно удалось остановить процесс и обнаружить все копии вируса на диске. Тело вируса вместе с расположенными рядом файлами прилагаю в архиве quarantine, который упакован согласно правил, размещенных на форуме. К сожалению, после обнаружения вируса операционная система была переустановлена и файлы логов соответсвенно утеряны, но осталось довольно много файлов зашифрованных данным вирусом, нужных файлов. Меры по недопущению повторного заражения предприняты согласно последних рекомендаций на сайте касперского. В архиве также прилагаю два небольших файла, зашифрованных данным вирусом и небольшое ридми для понимания.
Очень прошу помощи, так как на носу защита докторской диссертации, а часть проекта полностью зашифрована. Если понадобится дополнительная информация - сообщайте. Заранее благодарен, пока словарно, однако мат помощь в случае удачи расшифровки гарантирована!
 

Вложения

  • Quarantine.rar
    554.4 KB · Просмотры: 1
  • Addition.txt
    9.7 KB · Просмотры: 0
  • FRST.txt
    371.8 KB · Просмотры: 0
Увы, расшифровки Dharma (SrySus) нет.
 
  • Like
Реакции: akok
Очень жаль. Есть смысл оставлять зашифрованные файлы, если вдруг появится возможность расшифровать в будущем?
 
Маловероятно, что расшифровка возможна в ближайшем будущем без поимки злоумышленников.
 
Спасибо за ответ. Тему можно закрывать.
 
Назад
Сверху Снизу